מקור רשמי דיווח על עדכון אבטחה: גרסה v1.107.6 (16.9.2026). שחרור תחזוקה לקו v1, הכולל ארבע תיקוני אבטחה שהועברו מגרסה 2.44.0. פרטים מלאים וגרוסות מושפעות מופיעים בכל ייעוץ. GHSA-vmxc-h2x2-jmf3 (ממוצע): דילול רשימת חסימה של מטא-נתוני ענן ו-IP פרטי באמצעות מזהה אזור IPv6, בכתובת URL שבחרה גישה לרשת מקומית. דווח על ידי @euriconicacio. GHSA-fpf4-vwcp-v4hp (ממוצע): עיבוד תשובות סופר-ליניאריות ב-web_fetch, הן בהמרה HTML והן בדקודינג קידוד תווים, חוסם את לולאת האירועים. דווח על ידי @BrianWillows.
אירוע בינה קנוני
עדכון אבטחה חשף פרטי כניסה בשינוי מקור הפניה.
גרסה v1.107.6 של בינה מלאכותית תיקנה ארבעה פגמים בשורה v1. פגם אחד איפשר עקיפת מטא-נתונים ענן ובלוקליסטים IP פרטיים באמצעות IPv6.
17 בספט׳ 20261 טענות מאומתות1 מקורות1 תצפיות
עדכון רשמי מדווח על התפתחות בנוגע לגרסה v1.107.6 משנת 2026. משמעות הפיתוח תלויה בטווח והראיות שצוינו על ידי המקור.
קראו את עדכון המקור הרשמי ווידאו את היקפו, הראיות והזמן לפני שתפעילו אותו.
ידע מקושר
ישויות שמושפעות מהאירוע
המשך בנושא
עדכונים מאומתים קשורים
שרשרת ראיות
המקורות שמאחורי האירוע
הצגה מערכתית
פתיחת הכתבה